2024年10月10日
網路零售領域出現了一種新型的網路犯罪。它的目標用戶是進行日常活動的消費者,無論是透過大型航空公司預訂航班,還是透過他們常用的平台購買音樂會門票。
它被稱為數位盜刷,也稱為電子盜刷、線上信用卡盜刷或網路盜刷,它是被稱為信用卡盜刷的舊騙局的演變。這時,犯罪者就會在銷售點系統上安裝設備,或是在自動櫃員機或加油泵上安裝微型攝影機,以竊取銀行卡資料。數位竊取是指駭客在網路商店植入惡意軟體來竊取訊息,這種竊取方式比實體竊取更難檢測,而且可以同時攻擊更多受害者。
網路零售領域出現了一種新型的網路犯罪。它的目標用戶是進行日常活動的消費者,無論是透過大型航空公司預訂航班,還是透過他們常用的平台購買音樂會門票。
它被稱為數位盜刷,也稱為電子盜刷、線上信用卡盜刷或網路盜刷,它是被稱為信用卡盜刷的舊騙局的演變。這時,犯罪者就會在銷售點系統上安裝設備,或是在自動櫃員機或加油泵上安裝微型攝影機,以竊取銀行卡資料。數位竊取是指駭客在網路商店植入惡意軟體來竊取訊息,這種竊取方式比實體竊取更難檢測,而且可以同時攻擊更多受害者。
銀行卡盜刷是一種詐騙手段,犯罪者透過入侵支付終端竊取客戶的銀行卡資訊。植入晶片的讀卡機悄無聲息地安裝在自動櫃員機、加油泵和銷售點系統中,秘密地竊取卡號和帳單憑證。鍵盤覆蓋層或微型攝影機會記錄顧客的密碼。
然後,這些資訊可以透過藍牙傳輸到攻擊者控制的附近儲存裝置。
數位盜刷是指透過網路進行的信用卡盜刷。犯罪者不會在實體機器上隱藏監控設備,而是將惡意程式碼偷偷植入電子商務網站,竊取每個在該網站使用銀行卡的顧客的支付資料。
數位盜刷比實體盜刷更難被發現,而且可能一次攻擊更多受害者。
數位竊取技術透過植入竊取支付資料的電腦程式碼來感染電子商務網站和應用程式。爬蟲會將它們的指令嵌入到網站的原始碼中。當毫無戒心的顧客填寫結帳表格時,惡意軟體會複製他們的銀行卡詳細資料和個人資料。
駭客也會將惡意程式碼嵌入第三方產品中,例如購物車軟體。當線上商家整合這些被破壞的工具時,他們會在不知不覺中感染自己的網路。通常,假冒產品會攜帶腳本,以掩蓋竊取器在客戶電子商務網站上的存在。因此,一些商家可能需要數年時間才能注意到並清除竊取資訊的惡意軟體。
數位竊取正成為網路犯罪者的慣用伎倆。根據萬事達卡的數據,2022 年公開披露的資料外洩事件中,近四分之三涉及數位盜刷。那一年,竊取器感染了 4,500 個新網站——比 2021 年增加了 129%——而 2023 年這個數字又增加了 2,700 個。
根據美國聯邦調查局估計,這些詐騙活動每年對持卡人和銀行造成的損失超過10億美元。
數位竊取者正在尋找支付憑證,以便用於其他類型的金融犯罪,例如詐欺和盜竊。他們會收集信用卡詳細信息,包括卡號、有效期和 CVC 代碼,以及個人識別信息,例如持卡人的姓名、地址和電話號碼。
攻擊者通常會將竊取的資訊出售給黑市上的詐騙分子——2023 年,美國發生了 416,582 起身分盜竊案件,都是由於信用卡資料被盜用造成的。詐騙分子利用這些憑證進行未經授權的交易,從而盜取帳戶資金。
詐欺交易通常在憑證被盜刷後約五個月開始,此時卡片資料已被驗證有效並出售。根據向萬事達卡報告的事件,在受感染商家進行交易的顧客成為詐欺受害者的可能性高出 31%。
銀行卡盜刷器對您的財務安全構成嚴重威脅。持卡人可能會發現他們的積蓄被掏空,信用卡額度被刷爆,甚至他們的醫療記錄也被偽造,因為竊賊會以此為由增加處方藥和其他服務的費用。
雖然持卡人可以追回損失,但他們可能需要花費數小時來對費用提出異議並填寫文件。同時,他們的帳戶可能會被凍結或被收取透支費用。
萬事達卡持卡人可享有零責任保護,如果持卡人已採取合理措施保護卡片免遭遺失或被盜,並及時向其金融機構報告卡片遺失或被盜,則持卡人無需對未經授權的交易承擔責任。
數位盜刷很難被發現。最初的跡象通常是銀行對帳單上出現意外付款和信用卡帳單上出現不熟悉的費用。定期查看帳戶報表,發現異常情況是明智之舉。
消費者在網上購物時保持警惕,可以保護自己。注意瀏覽器對不安全頁面的警告,並留意意外彈出視窗、業餘廣告以及拼字和語法錯誤——這可能表示商家網站已被入侵或欺騙。
良好的數位衛生習慣也能在資訊外洩時阻止入侵擴散。設定強密碼、唯一密碼並使用可信任的 VPN 連接到公共 Wi-Fi 網絡,可防止駭客存取您的其他帳戶。為了減少經濟損失,請僅使用一張卡進行線上交易,並啟用交易提醒功能,以便在您的卡片被使用時收到通知。
網站遭受數位竊取攻擊的脆弱性與其安全系統的強度密切相關。駭客必須利用網站防禦系統的漏洞將他們的程式碼偷偷植入。就像竊賊會放棄銀行而選擇窗戶敞開的房子一樣,竊取者會瞄準網路安全防護薄弱的網站。
過時的軟體是罪魁禍首:根據萬事達卡網路分析研究團隊的分析,至少存在一個嚴重軟體漏洞的商家,成為數位竊取器受害者的可能性是其他商家的 3.3 倍。那些經常忽略透過更新來修補安全漏洞的人,發生安全漏洞的可能性是其他人的 12 倍。
企業可以透過建立和維護嚴格的安全措施來保護自己免受數位竊取者的侵害。及時更新軟體是關鍵的防禦措施;企業應該對所有資料傳輸進行加密,徹底審查第三方工具,並掃描其原始程式碼以防未經授權的變更。
為了在遭受攻擊時減少對客戶的損害,企業應收集任何交易所需的最低限度的客戶資料;備份網站程式碼和資料庫將使其能夠快速恢復,從而最大限度地減少中斷。
為了大規模管理此類網路風險,企業必須隨時警惕自身網站和整合工具中是否有安全漏洞的跡象。這就需要人工智慧的幫助了。自動化風險管理工具利用開源情報和機器學習技術,幫助企業加強防禦並評估第三方供應商的網路安全狀況。